當前位置:
首頁 > 最新 > 康奈爾大學說對抗樣本出門會失效,被OpenAI慫回來了!

康奈爾大學說對抗樣本出門會失效,被OpenAI慫回來了!

看來,我們還是不能對對抗樣本問題掉以輕心。

上周,康奈爾大學的一篇論文表示,當圖像識別演算法應用於實際生活場景下(比如自動駕駛)時,可能不需要那麼擔心對抗樣本問題。他們做了一系列實驗,從不同角度和方向拍下受到干擾的停車標誌的圖片,將圖像進行識別,結果表明,現有的對抗性干擾只在特定場景下適用。

康奈爾大學最新研究:對抗性樣本是紙老虎,一出門就不好使!

而近日,針對康奈爾大學的論文,OpenAI表示,他們已經生成了一些圖像,當從不同大小和視角來觀察時,能可靠地愚弄神經網路識別器。評論編譯如下:

上圖是通過標準彩色印表機列印出的貓咪照片,不管將它怎麼縮放或旋轉,都能愚弄識別器,讓它認為圖片里的是顯示屏或台式電腦。這張圖在人眼看來有點失真,OpenAI期望進一步調整參數,生成人眼看起來自然,但能騙過機器的對抗樣本,這樣的樣本會有很高的危險性。

GIF/3K

現有的對抗樣本在圖像不斷變化的情況下失效了。上圖展示了同一張受到對抗干擾的小貓圖片,在經ImageNet訓練的Inception v3上會被錯誤地識別為台式電腦。但將圖片僅僅放大1.002倍,就會導致識別率的改變:正確標籤「小花貓」覆蓋了對抗標籤「台式電腦」。

不過他們猜想,經過一定的努力可能會生成一個具有魯棒性的對抗樣本,因為已經證實了對抗樣本能轉移到現實世界。下面是他們生成的兩個對抗樣本。

大小無關的對抗樣本

可以用一種稱為投影梯度下降法(projected gradient descent)的優化方法,來找到針對圖像的微小擾動,隨意的愚弄識別器來創建對抗樣本。

這種優化不是為了發現從單一視角具有對抗性的輸入圖像。在識別圖像之前,通過眾多隨機識別器隨意調整輸入圖像大小,通過對抗這樣眾多的輸入來優化,產生了大小無關的魯棒性對抗樣本。

GIF/3K

上圖中不斷調整圖片的大小,仍能穩定愚弄識別器。即使只去修改與貓相對應的像素,仍能創造出在所有大小下都具有對抗性的受干擾圖片。

變化無關的對抗樣本

通過對訓練干擾增加隨機旋轉、變化、縮放、噪音以及均值漂移,上面提到的方法同樣能產生在任何變化下都保持對抗性的輸入。

GIF/3K

上圖是變化無關的對抗樣本。值得注意的是,圖像顯然比前面的例子受到了更多干擾。得到這個結果很好解釋:微弱的對抗性干擾很難在經過多種不同的變換後還保持對抗性。

在實驗時,變化是隨機採樣的,這證明他們生成的樣本對所有變化都具有干擾性。

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!

TAG: |

您可能感興趣

在大學,女朋友想買iPhoneX,我該怎麼辦?
從大學就開始用的科顏氏Kiehl』s,你真的用對了嗎?
iPhone 能當「學生卡」?美國一所大學已經這樣做了
LeCun發聲:牛津大學專家:Facebook不算數據泄露,你們都錯了
來自Wellesley校友的叮嚀:大學那些年,該好好把握的事!
【LeCun發聲】牛津大學專家:Facebook不算數據泄露,你們都錯了
是故意還是疏忽?Twice在大學演出時,受到主持人調戲
Midterm Week即將到來,哪所美帝大學的學生學習最努力?
Pay Point也有大學問
Hi,這裡是「GPA最難拿」的波士頓大學,確定不來挑戰一下嘛?
全英一半大學Marketing專業都有的CIM認證到底是啥?
大家看到那位來自昌迪加爾Chitkara大學的教授沒?
我們家孩子讀的真不是野雞大學!College和University區別究竟在哪兒
澳洲大學免費給學生送Macbook蘋果電腦!想不到,竟是為了這個
Business Insider公布了全美學習最刻苦大學排行榜,第一也是虐的沒sei了
拼不過學霸?原因或許就是這些!昆士蘭大學教授告訴你提高學習效率的 tips……
We know:大學,戀愛ing
Tableau冠軍遇上同濟大學,如何將可視化進行到底?
搞笑GIF:等孩子考上大學再被偷也不遲
湖畔大學教育長曾鳴:Vision怎麼鍛鍊出來的,其實就是不斷地練